首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >SQL注入查找器

SQL注入查找器
EN

Stack Overflow用户
提问于 2012-09-14 22:57:53
回答 2查看 1.2K关注 0票数 5

我们有一个基于Java的客户端/服务器项目。最近,一名测试人员在测试应用程序时发现了一个SQL注入漏洞。

我们没有足够的资源来手动检查应用程序的SQL注入。

有没有SQL注入查找器/静态代码分析器可以发现Java代码中的SQL漏洞?

EN

回答 2

Stack Overflow用户

回答已采纳

发布于 2012-09-14 23:04:40

是!

下面是一些例子:

  • Armorize CodeSecure
  • FindBugs
  • YASCA
  • HP Fortify Static Code Analyzer
  • Parasoft
  • klockwork INSIGHT
  • coverity Static Analysis
  • VeraCode
  • Checkmarx
  • IBM Appscan

阅读:OWASP's List of Source Analysis Tools

票数 6
EN

Stack Overflow用户

发布于 2012-09-14 23:00:49

Findbugs确实有一个模块来检查它们,但我自己还没有运行它。http://findbugs.sourceforge.net/api/edu/umd/cs/findbugs/detect/FindSqlInjection.html

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/12427029

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档